Kaj je varnost informacij?
Pomembni elementi informacijske varnosti
Varnost informacij združuje različna varnostna orodja ter rešitve in postopke, ki zagotavljajo varnost podatkov podjetja v različnih napravah in na različnih lokacijah ter zaščito pred kibernetskimi napadi ali drugimi motečimi dogodki.
-
Varnost aplikacij
Pravilniki, postopki, orodja ter najboljše prakse za zaščito aplikacij in njihovih podatkov.
-
Varnost v oblaku
Pravilniki, postopki, orodja in najboljše prakse za zaščito vseh vidikov oblaka, vključno s sistemi, podatki, aplikacijami in infrastrukturo.
-
Kriptografija
Metoda zaščite komunikacije, ki temelji na algoritmu in zagotavlja, da si lahko določeno sporočilo ogledajo in ga dešifrirajo samo predvideni prejemniki.
-
Vnovična vzpostavitev po katastrofi
Metoda za ponovno vzpostavitev funkcionalnih tehnoloških sistemov po dogodku, kot je naravna nesreča, kibernetski napad ali drug moteč dogodek.
-
Odzivanje na dogodke
Načrt organizacije za odzivanje na kibernetski napad, kršitev varnosti podatkov ali drug moteč dogodek, njegovo odpravljanje ter upravljanje posledic.
-
Varnost infrastrukture
Varnost, ki zajema celotno tehnološko infrastrukturo organizacije, vključno s sistemi strojne in programske opreme.
-
Upravljanje ranljivosti
Postopek, ki ga organizacija izvede za prepoznavanje, ocenjevanje in odpravljanje ranljivosti v svojih končnih točkah, programski opremi in sistemih.
Več informacij o Microsoftovi varnosti
Zaščita in upravljanje informacij
Zaščitite občutljive podatke v oblakih, aplikacijah in končnih točkah.
Microsoft Purview Information Protection
Odkrijte, razvrstite in zaščitite občutljive informacije ne glede na lokacijo hrambe ali prenose.
Spletni dnevnik o storitvi Information Protection
Preberite najnovejše spletne dnevnike ter pridobite več informacij o posodobitvah funkcij in novih zmogljivosti storitve Information Protection.
Kibernetska varnost je širši pojem varnosti informacij. Medtem ko varnost informacij vključuje različna področja in shrambe informacij, vključno s fizičnimi napravami in strežniki, pa kibernetska varnost zajema le tehnološko varnost.
Varnost informacij se nanaša na varnostne ukrepe, orodja, postopke in najboljše prakse, ki jih podjetje izvaja za zaščito informacij pred grožnjami, medtem ko se zasebnost podatkov nanaša na pravice posameznika do nadzora in soglasja glede načina obdelave ali uporabe njegovih osebnih podatkov s strani podjetja.
Upravljanje informacijske varnosti vključuje zbirko pravilnikov, orodij in postopkov, ki jih podjetje uporablja za zaščito podatkov pred grožnjami in napadi.
ISMS je centralizirani sistem, s katerim lahko podjetja zbirajo, pregledujejo in izboljšajo pravilnike ter postopke varnosti informacij, odpravijo tveganja in lažje upravljajo skladnost s predpisi.
Neodvisni entiteti Mednarodna organizacija za standardizacijo (ISO) in Mednarodna komisija za elektrotehniko (IEC) sta razvili niz standardov o varnosti informacij, s katerimi naj bi organizacije v različnih panogah lažje uvedle učinkovite pravilnike o varnosti informacij. ISO 27001 vključuje standarde za uvajanje varnosti informacij in sistema ISMS.